Ir para o conteúdo principal
Cybersecurity ops

ISO 27033 Lead Network Security Manager

ISO 27033 Lead Network Security Manager. Confirme formatos, pré-requisitos, elementos incluídos e condições de certificação antes de reservar.

PECBLead5 diasAo vivoAo seu ritmoFormação interna
  • Conduzido por profissionais, lecionado por um CISO em exercício
Christophe Mazzola

Lecionado por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Adequado se for.

  • Profissionais de segurança de redes e segurança da informação que pretendam gerir programas de segurança de redes
  • Gestores e consultores que visam desenvolver domínio das boas práticas de segurança de redes
  • Pessoas envolvidas no planeamento e implementação dos aspetos arquiteturais da segurança de redes
  • Especialistas técnicos que pretendam ampliar e formalizar os seus conhecimentos de segurança de redes num enquadramento normativo
  • Consultores especializados em segurança de redes que necessitem de fornecer orientação estruturada a organizações clientes

NÃO é para. Quando ignorar.

Preferimos que guarde o seu dinheiro a comprar o percurso errado.

  • Pessoas sem experiência prévia em segurança de redes que procuram um curso introdutório sobre fundamentos de redes
  • Profissionais cujo foco principal é a gestão do risco de segurança da informação em vez da governação e arquitetura de segurança de redes
  • Quem procura um curso puramente prático de configuração ou testes de intrusão em vez de um programa baseado em gestão e normas
  • Formandos interessados em auditoria de segurança de aplicações em vez de gestão de segurança ao nível da rede

O que será capaz de fazer

  • 1Explicar os conceitos, abordagens, métodos e técnicas envolvidos na implementação e gestão da segurança de redes com base na série ISO/IEC 27033
  • 2Descrever a relação entre as normas ISO/IEC 27033 e outros standards de segurança e enquadramentos regulatórios relevantes
  • 3Interpretar as diretrizes da ISO/IEC 27033 e aplicá-las ao contexto operacional específico de uma organização
  • 4Apoiar uma organização no planeamento, implementação, gestão, monitorização e manutenção de controlos de segurança de redes
  • 5Aconselhar uma organização sobre boas práticas de segurança de redes com base na série ISO/IEC 27033
  • 6Gerir políticas de segurança de redes, documentação e competências da equipa em conformidade com as orientações das normas
  • 7Aplicar controlos para proteger o acesso à internet, segmentação de redes, VPNs, gateways de segurança e redes sem fios
  • 8Estabelecer processos de testes de segurança de redes, gestão de incidentes e melhoria contínua

Dia a dia

Dia 1Introdução à série ISO/IEC 27033 e iniciação da implementação da segurança de redes
  • Visão geral da série de normas ISO/IEC 27033

    Este módulo apresenta a estrutura e o âmbito da série ISO/IEC 27033 em múltiplas partes e explica como cada parte contribui para um enquadramento abrangente de segurança de redes.

  • Relação com outras normas e enquadramentos regulatórios

    Os participantes exploram a forma como a ISO/IEC 27033 se alinha e complementa outras normas de segurança e requisitos regulatórios aplicáveis.

  • Iniciação da implementação da segurança de redes

    Este módulo aborda os passos iniciais necessários para planear e lançar um programa de implementação de segurança de redes num contexto organizacional.

No final do dia

  • Descrever o âmbito e a estrutura da série ISO/IEC 27033 e a sua relação com normas relacionadas
  • Identificar as atividades-chave necessárias para iniciar um programa de implementação de segurança de redes
Dia 2Equipa de segurança de redes, política, gestão do risco e gestão da documentação
  • Constituição e gestão de uma equipa de segurança de redes

    Este módulo examina os papéis, competências e requisitos de formação necessários para estabelecer uma equipa eficaz de segurança de redes.

  • Desenvolvimento da política de segurança de redes

    Os participantes aprendem a desenvolver, estruturar e manter políticas de segurança de redes que reflitam as diretrizes da ISO/IEC 27033 e o apetite pelo risco da organização.

  • Gestão do risco e documentação em segurança de redes

    Este módulo aborda a forma de integrar a gestão do risco no planeamento da segurança de redes e como gerir a documentação que suporta a governação e a prontidão para auditoria.

No final do dia

  • Definir as competências e a estrutura de uma equipa de segurança de redes alinhada com as orientações da ISO/IEC 27033
  • Redigir uma política de segurança de redes que aborde os riscos organizacionais e os requisitos de documentação
Dia 3Serviços de acesso à internet, segmentação de redes, gateways de segurança, VPNs e acesso a redes IP sem fios
  • Proteção dos serviços de acesso à internet

    Este módulo aborda os controlos e medidas arquiteturais utilizados para proteger os pontos de acesso à internet da organização com base nas diretrizes da ISO/IEC 27033.

  • Segmentação de redes e gateways de segurança

    Os participantes examinam estratégias para segmentar redes e implementar gateways de segurança de forma a reduzir superfícies de ataque e conter potenciais incidentes.

  • VPNs e segurança de redes IP sem fios

    Este módulo aborda os controlos necessários para proteger as comunicações por rede privada virtual e o acesso a redes IP sem fios em conformidade com as orientações das normas.

No final do dia

  • Aplicar os controlos da ISO/IEC 27033 para proteger o acesso à internet, os limites de segmentação e as configurações de gateway
  • Selecionar medidas adequadas de segurança para VPNs e redes sem fios em função dos requisitos organizacionais
Dia 4Testes de segurança de redes, gestão de incidentes, monitorização e melhoria contínua
  • Testes de segurança de redes

    Este módulo apresenta abordagens estruturadas para testar os controlos de segurança de redes, verificar a sua eficácia e identificar lacunas antes da ocorrência de incidentes.

  • Gestão de incidentes para eventos de segurança de redes

    Os participantes aprendem a estabelecer e operar um processo de gestão de incidentes que trate eventos de segurança de redes em conformidade com a ISO/IEC 27033 e as boas práticas relacionadas.

  • Monitorização e melhoria contínua

    Este módulo aborda a forma de monitorizar os controlos de segurança de redes ao longo do tempo e incorporar as conclusões num ciclo de melhoria contínua que mantenha as defesas atuais.

No final do dia

  • Conceber um plano de testes de segurança de redes que valide a eficácia dos controlos nas áreas de risco chave
  • Estabelecer processos de monitorização e gestão de incidentes que suportem a deteção e resposta atempadas
  • Incorporar um mecanismo de melhoria contínua no programa de gestão de segurança de redes
Dia 5Consolidação e preparação para o exame
  • Revisão dos domínios de competência

    Esta sessão revisita todos os sete domínios de competência do exame PECB abordados durante o curso para consolidar os conhecimentos e esclarecer questões remanescentes.

  • Prática orientada e Q&A

    Os participantes trabalham cenários e questões de prática com a orientação do formador para reforçar a preparação para o exame de certificação PECB.

No final do dia

  • Identificar e colmatar lacunas de conhecimento pessoal em todos os sete domínios de competência
  • Abordar o exame PECB ISO/IEC 27033 Lead Network Security Manager com uma estratégia de revisão estruturada

Próximas sessões públicas

Turmas de inscrição aberta. Escolha uma data e reserve o seu lugar. Prefere uma turma privada para a sua equipa? Solicitar proposta para formação interna.

Nenhuma turma ao vivo confirmada de momento. Pode ainda:

Tudo dentro desta certificação

O detalhe por detrás do título. Leia ao seu ritmo. Cada secção responde a uma pergunta de comprador que recebemos nas chamadas de descoberta.

  • Dia 1: Introdução à série de normas ISO/IEC 27033 e início da implementação da segurança de redes
  • Dia 2: Equipa de segurança de redes, política, gestão do risco e gestão da documentação
  • Dia 3: Serviços de acesso à Internet, segmentação de redes, proteção das comunicações de rede mediante gateways de segurança, VPNs e acesso a redes IP sem fios
  • Dia 4: Testes de segurança de redes, gestão de incidentes, monitorização e melhoria contínua
  • Dia 5: Exame de certificação
  • Domínio 1: Princípios e conceitos fundamentais de segurança de redes
  • Domínio 2: Planeamento da segurança de redes
  • Domínio 3: Política de segurança de redes e gestão da documentação
  • Domínio 4: Proteção das comunicações de rede com base na série de normas ISO/IEC 27033 e nas melhores práticas
  • Domínio 5: Competência, formação, sensibilização e equipa de segurança de redes
  • Domínio 6: Gestão de incidentes de segurança de redes e continuidade de negócio
  • Domínio 7: Testes de segurança de redes, monitorização e melhoria contínua

Lista de Exames PECB

Regras e Políticas de Exame

Regras e Políticas de Certificação

Os requisitos para as certificações PECB ISO/IEC 27033 Lead Network Security Manager são os seguintes:

  1. Implementar a segurança de redes
  2. Gerir a implementação da segurança de redes
  3. Gerir a informação documentada
  4. Monitorizar o desempenho da segurança de redes
  5. Gerir uma equipa de segurança de redes

Os nossos cursos de formação estão disponíveis em vários formatos de entrega para se adequar às suas necessidades. Note que o preço varia consoante o formato selecionado. Algumas opções, como as aulas presenciais ou em direto, podem requerer uma proposta personalizada em função da disponibilidade e da logística.

  • As taxas de certificação e de exame estão incluídas no preço do curso de formação
  • Os participantes receberão o material do curso de formação, com mais de 450 páginas de informação explicativa, exemplos, melhores práticas, exercícios e questionários.
  • Será emitida aos participantes que tenham frequentado o curso de formação uma declaração de conclusão equivalente a 31 créditos CPD (Continuing Professional Development).
  • Caso os candidatos reprovem no exame, podem repeti-lo gratuitamente nos 12 meses seguintes à primeira tentativa.

Quem Pode Participar?

  • Profissionais de segurança de redes e de segurança da informação que pretendam gerir a segurança de redes
  • Gestores ou consultores que pretendam dominar as melhores práticas de segurança de redes
  • Indivíduos envolvidos no planeamento e na implementação dos aspetos arquiteturais da segurança de redes
  • Especialistas técnicos que pretendam aprofundar os seus conhecimentos em segurança de redes
  • Consultores especializados em segurança de redes

Objetivos de aprendizagem

  • Adquirir uma compreensão abrangente dos conceitos, abordagens, métodos e técnicas de implementação e gestão eficaz da segurança de redes
  • Reconhecer a correlação entre a série de normas ISO/IEC 27033 e outras normas e enquadramentos regulatórios
  • Interpretar as diretrizes da série de normas ISO/IEC 27033 no contexto específico de uma organização
  • Desenvolver os conhecimentos e as competências necessários para apoiar uma organização no planeamento, implementação, gestão, monitorização e manutenção eficazes da segurança de redes
  • Adquirir o conhecimento prático para aconselhar uma organização na gestão da segurança de redes, seguindo as melhores práticas

Abordagem pedagógica

  • O curso de formação inclui exercícios de resposta aberta, questionários de escolha múltipla, questionários baseados em cenários e exemplos de melhores práticas de segurança de redes.
  • Os participantes são incentivados a comunicar entre si e a participar em discussões durante a realização dos questionários e exercícios.
  • Os exercícios baseiam-se num estudo de caso.
  • A estrutura dos questionários é semelhante à do exame de certificação.

Os compradores perguntam sempre

O exame de certificação está incluído neste curso?+

A inclusão do exame depende da modalidade e da opção comercial selecionadas. Consulte o resumo da reserva ou peça uma confirmação escrita à Cyber Academy antes de se inscrever.

Concluir a formação, passar no exame aplicável e cumprir os requisitos da credencial PECB são etapas distintas.

Que nível de conhecimentos prévios é esperado antes de frequentar este curso?+

A PECB recomenda que os participantes tenham uma compreensão fundamental da série ISO/IEC 27033 e conhecimentos gerais de conceitos de segurança de redes antes de participar. Chegar sem este conhecimento de base pode tornar algumas secções mais difíceis de acompanhar.

Se tem experiência prática sólida em segurança de redes mas familiaridade limitada com a própria ISO/IEC 27033, rever o âmbito e os termos-chave da norma antes do início do curso seria uma forma prática de se preparar.

Que partes da série ISO/IEC 27033 são abordadas neste curso?+

O curso recorre à série ISO/IEC 27033 na sua globalidade, cobrindo tópicos que abrangem conceitos de segurança de redes, conceção, implementação, política, gestão do risco, controlos de segurança específicos e monitorização.

A agenda aborda o acesso à internet, segmentação, gateways de segurança, VPNs e redes sem fios, que correspondem às orientações técnicas encontradas ao longo da série em múltiplas partes. Os participantes são encorajados a rever a estrutura da série antes de participar para maximizar o benefício de cada sessão.

Em que difere a conclusão desta formação de ser certificado como ISO/IEC 27033 Lead Network Security Manager?+

A conclusão da formação confirma a sua participação no programa da Cyber Academy e indica que foi exposto ao currículo completo. A certificação é um resultado separado que requer a aprovação no exame PECB e o cumprimento dos eventuais requisitos de experiência profissional definidos pela PECB.

Receberá um registo de conclusão de formação da Cyber Academy no final do curso. Para a certificação, deve envolver-se separadamente com o processo de exame e certificação da PECB.

Este curso é relevante para profissionais que trabalham principalmente em ambientes de rede em nuvem?+

O conteúdo do curso baseia-se na série ISO/IEC 27033, que abrange conceitos fundamentais de segurança de redes incluindo segmentação, VPNs, acesso sem fios e gateways de segurança. Muitos destes princípios aplicam-se em contextos de redes híbridas e em nuvem.

No entanto, o curso não se centra especificamente em arquiteturas de segurança nativas da nuvem ou em controlos de fornecedores de serviços em nuvem. Profissionais cujo trabalho seja exclusivamente centrado na nuvem devem ponderar se formação complementar em segurança na nuvem complementaria este programa.

Pronto para se certificar?

Lecionado por um CISO em exercício. Preços e condições de exame apresentados desde o início.